ssh-5.修改ssh服务端口号
在启动selinux的状态下修改ssh的端口号
0.启动selinux
setenforce 1 #selinux的模式设置为强制执行模式
getenforce #查询selinux的模式
1.修改sshd_config的Port为2234
查看2234端口是否被占用
netstat -lntup | grep :2234
默认端口为自己的指定端口
vim /etc/ssh/sshd_config
port=2234 # 修改port为2234
2.配置修改完成后重启服务,查看服务状态
systemctl restart sshd
systemctl status sshd
sshd服务状态异常
3.查看报错日志
journalctl -xe
4.selinux中将2234配置为ssh可以使用的端口
semanage port -a -t ssh_port_t -p tcp 2234(自己设置的指定端口)
semanage port -l | grep ssh #查看并确认新增端口被修改为ssh标准端口
semanage port -l | grep 2234
5.再次重启服务查看服务状态
6.防火墙上放行 2234端口
firewall-cmd --permanent --add-port=2234/tcp #防火墙需要打开非标准端口
firewall-cmd --reload #将刚配置的防火墙规则设置生效
如果是iptables的话:
iptables -L
iptables -A INPUT -s 10.0.0.1/8 -p tcp -dport 2234 -j ACCEPT